Démystifier la protection des données et la rendre plus accessible

Vision
Nul n’est sensé ignorer la loi !

Tous vos sujets de protection des données de A à Z sont chez moi entre de bonnes mains, afin que vous vous occupiez de votre entreprise principale.

La société

Chantalle Wagne Consulting

Est une société de conseil qui travaille de manière ciblée et orientée vers les solutions rentables.

Organisée, orientée client et capable de présenter des problématiques complexes de manière simple, Chantalle Wagne Consulting est votre partenaire fiable.

En mettant l’accent sur le conseil en protection des données, je fonctionne suivant les principes B2B et B2C.

Grâce à mon expertise acquise pendant de nombreuses années d’expérience, à ma réflexion à long terme et à ma coopération d’égal à égal, je remets en question vos processus commerciaux établis afin de les mettre en conformité avec les exigences en matière de protection des données. J‘anticipe ainsi les risques possibles et développe des concepts axés sur les solutions. La conception se fait en étroite collaboration avec vous, mes clients. 

Mon outil d’entraînement et d’exercice auto-développé y contribue. Il est flexible, adaptable et efficace.

Fidèle à ma « stratégie flash mob », je viens sur accord et développe une culture de protection des données adaptée, compréhensible, permanente et bénéfiquement ancrée dans votre entreprise. La culmination de mon conseil est marquée par l’obtention à terme d’un label de protection des données pour vos produits ou services. 

Au terme du projet, vous serez en mesure de bien évaluer les processus de protection des données et de les gérer de manière indépendante. Cependant, je serai toujours disponible pour vous lorsque vous auriez besoin de moi et vous tiendrai constamment informés des changements et nouveautés dans le monde de la protection des données. 

Le top 5 actuel des amendes

If you think data protection is expensive, try no data protection!
20 000 000 euros pour création illicite de profils biométriques et 100 000 euros par jour de retard dans la réponse aux demandes d’informations et de suppression de données

Contre une société américaine, la CNIL (Français autorité de protection des données) a reçu des plaintes de plusieurs personnes concernées ainsi que des informations de Privacy International. Cette société avait constitué une base de données de photos extraites de sources Internet publiques. À partir de là, elle utilise un logiciel de reconnaissance faciale pour créer des engendrer des profils biométriques. Elle a également ignoré les demandes d’accès et de suppression des personnes concernées. 

Règle violée: RGPD (art. 5 al. 1a, b et e, art. 6, art. 9, art. 12 à 15, art. 27) 

5.057.878 euros en raison de l’accès aux données des employés suite à une cyber attaque

Un employé a ouvert un e-mail d’hameçonnage contenat un fichier zip avec Mal Ware. Les attaquants ont eu accès à son ordinateur , ont pu infecter d’autres systèmes et serveurs et supprimer des programmes antivirus. En fin de compte, ils ont eu accès aux données de 100 000 employés. La société a signalé l’incident à l’autorité britannique de protection des données ICO conformément à l’article 33 du RGPD. ICO a constaté que les employés n’étaient pas suffisamment formés à la protection des données et que les mesures techniques et organisationnelles (TOM) étaient inadéquates. 

Grâce à la coopération de l’entreprise avec l’autorité, l’amende a éte fixée à ce montant moindre. 

Règle violée: RGPD (art. 5 al. 1f, art. 32) 

Leçons apprises: Les TOM doivent non seulement être implémentées, mais aussi constamment mis à jour. La formation et la sensibilisation des employés sont obligatoires. 

1.546.870 EUR pour le profilage

L’enquête de l‘ autorité britannique dans une entreprise de produits ménagers, a révélé qu’elle surveillait les habitudes d’achat de ses clients grâce à un processus automatisé afin de leur offrir des compléments alimentaires. Son groupe cible était principalement composé de personnes âgées et malades. Or, celles-ci sont considérées comme particulièrement vulnérables et donc dignes de protection particulière. Les données de santé sont classées par le RGPD comme une catégorie spéciale de données personnelles et bénéficient d’une protection particulière. 

Règle violée: RGPD (art. 9, art. 5 al. 1a, art. 13 al. 1c) 

264 389 euros en raison d’appels publicitaires non désirés

Une entreprise britannique de réparation d’appareils électroménagers a fait plusieurs appels promotionnels. Parmi les nombreux appelés figuraient également des personnes inscrites au registre TPS (registre officiel de rejet des appels publicitaires et marketing). Les appels étaient donc illicites et ainsi passibles d’une amende. 

Règle violée: art. 5 al. 1a RGPD 

35 000 euros pour faux destinataire d’e-mail et non-signalement à l’autorité

Le client d’un fournisseur d’électricité espagnol a reçu les documents contractuels et la carte d’identité numérisée d’un autre client jointe à un e-mail. Il a signalé l’incident au fournisseur et s’est plaint. Il n’y eut aucune réaction de la part de l’entreprise. La société a également omis de signaler ce problème à l’Autorité de protection des données. 

Règle violée: RGPD (art. 5 al. 1f, art. 32, art. 33) 

Thèmes du mois

Le 27.12.2022, la période de conversion pour les nouvelles clauses contractuelles types (CCT) se termine! Êtes-vous concernés? Êtes-vous prêts?

Si vous transférez des données personnelles en dehors de l’UE et de l’EEE, vous devez vous rassurer que le niveau de protection dans le pays de destination n’est pas compromis. Par conséquent, vous devez prendre des mesures de garantie, telles que les clauses contractuelles types (CCT). En juin 2021, la Commission européenne publiait les nouvelles CCT, accordant une période transitoire jusqu’au 27.12.2022 pour adapter les contrats conclus dans le cadre des anciennes CCT.

Je serais heureuse de vous assister dans l’examen et la mise en oeuvre.

L’utilisation de Google Fonts peut entraîner des indemnités! 

Après Google Analytics, l’utilisation de Google Fonts sur les sites Web a été déclarée non conforme à la protection des données. Le demandeur s’est vu accorder des dommages-intérêts de 100 €. Je vous conseille fortement de vérifier votre site Web et de l‘adapter si nécessaire. Vérifiez soigneusement les lettres de réclamation reçues à ce sujet et réagissez-y si nécessaire dans les délais.

Je vous montrerais bien volontiers comment celà fonctionne.

À propos de moi

La protection des données a toujours été un compagnon constant et une partie importante de mes tâches et projets professionnels. Dans mon rôle de Coordinatrice de la protection des données, j’ai pu accompagner de nombreux projets en tant que Conseillère du point de vue de la conformité aux exigences légales.

Après des études de droit, j’ai travaillé pour une multinationale dans l’industrie automobile pendant plus de 22 ans. Ma carrière professionnelle s’est étendue du Service Juridique jusqu‘aux Ressources Humaines en passant par les Finances. J’ai pu pendant ces années acquérir une expérience bien approfondie, non seulement dans l’administration („le monde des cols blancs“), mais également dans la production („le monde des cols bleus“). J’y oeuvrais en tant que Consultante aux côtés des cadres et cadres supérieurs et travaillais à l’échelle internationale.

Juriste, certifiée Auditrice et Représentante pour la gestion de la Protection des données et Compliance, je souhaite appliquer mes connaissances et mes compétences de manière à ce que vos problèmes de protection des données soient résolus à votre entière satisfaction.

Mes spécificités

Mon principe 4 en 1 : Je peux m’asseoir à chaque côté de votre table (audit et conseil) et en même temps avoir une vue d’ensemble en termes de Compliance (conformité) et de conseils juridiques

Grâce à mes connaissances trans-sectorielles approfondies, il m’est plus facile de comprendre vos processus dans tous les secteurs et divisions de votre entreprise.

Ma « stratégie flash mob » vous apporte des avantages financiers considérables.

Ma disponibilité: Multilinguisme à un niveau de locuteurs natifs et mon interculturalité.

Mon outil d’entraînement et d’exercice auto-développé est flexible, sans majoration de coûts et efficace pour vous.

Enfin, ma passion pour la protection des données et le transfert de connaissances, associée à mon orientation client, éveillera votre compréhension de ce thème en un rien de temps et ancrera de manière rentable une culture durable de la protection des données dans votre entreprise.

S’il vous plaît, laissez-vous contaminer, cela ne peut que vous faire du bien!

Chantalle Wagne

Fondatrice 

«J’ai défini pour vous ma mission et une vision, que je poursuis consciencieusement et de manière structurée jusqu‘au couronnement par une certification de protection des données et/ou un sceau de confidentialité pour vos produits et services, selon ma STRATÉGIE FLASHMOB». 

Ce que vous avez toujours voulu savoir sur la protection des données (FAQ)

Vos questions/mes réponses

Qui est protégé par le RGPD?

La personne physique. Vous et moi en tant qu’individus. Le RGPD utilise le terme «personne concernée»

Contre qui et contre quoi est-on protégé?

Contre tout abus de droit et d’influence sur vos données par les entreprises. Le RGPD appelle l’entreprise le «responsable du traitement». 

Qui punit?

L’autorité de contrôle compétente. Il y en a un par État fédéré en Allemagne. Par exemple LfDI dans le Bade-Wurtemberg. 

Qu’est-ce qu’une violation de règle?

C’est toute opération de traitement de données non conforme aux dispositions de la règlementation sur la protection des données. Par exemple : mauvaise liste de distribution d’e-mails, non-formation des employés sur la protection des données, bannière cookie non conforme, etc. 

Quelles sont les sanctions encourues en cas de violation des règles?

Les plafonds pour les amendes RGPD s’élèvent suivant les cas à 

  • 10 millions d’euros ou 2 % du chiffre d’affaires mondial de l’exercice précédent pour les infractions mineures. 
  • 20 millions d’euros ou 4 % du chiffre d’affaires mondial de l’exercice précédent pour des infractions majeures. 

La taille de l’entreprise n’a pas d’importance. Cependant, certains facteurs peuvent influencer la détermination de l’amende : la violation est-elle intentionnelle ou due à une négligence? L’entreprise a-t-elle coopéré avec l’organisme de réglementation pour clarifier la question?

C’est tellement importun! Quels sont les avantages de la conformité au RGPD?

En vous conformant au RGPD, vous protégez la vie privée de vos clients, employés et partenaires commerciaux et respectez ainsi leur droit à l’autodétermination informelle.

Vous protégez également par ricochet vos produits et vos secrets profesionnels.(Vos „ joyaux de la couronne“). Vous améliorez votre système informatique et la sécurité de l’information, vous rationalisez vos processus et réduisez les coûts, vous créez une meilleure vue d’ensemble de vos processus globaux. 

Cela procure également à votre entreprise des opportunités et une visibilité supplémentaires; p. ex. certification, labels de confidentialité, confiance des tiers et des parties prenantes. 

Où s’appliquent les réglementations RGPD?

Elles s’appliquent à toutes les organisations de l’UE et de l’EEE (principe d’établissement), ainsi qu’aux organisations qui exercent des activités dans l’UE et l’EEE en traitant les données des citoyens de l’UE (principe du marché). 

Mon entreprise n’a même pas d’employés et doit pourtant nommer un délégué à la protection des données (DPD). Comment dois-je procéder?

Vous ne devez nommer un DPD que si votre entreprise compte au moins 20 employés qui traitent régulièrement des données personnelles à grande échelle. Si l’activité principale de votre entreprise est la collecte et le traitement de données personnelles, vous devez dans tous les cas désigner un DPD. 

Par exemple, les soins de santé, les instituts d’études de marché et d’opinion, les entreprises de sécurité et de surveillance. 

En outre, il est impératif d’avoir le soutien d’un DPD pour tous les processus qui nécessitent une analyse d’impact relative à la protection des données (AIPD). 

Quels sont les avantages d’un délégué à la protection des données?

En tant qu’expert, le DPD vous assiste avant tout dans le respect de la réglementation en matière de protection des données en vigueur. Il permet de comprendre la réglementation, d’anticiper et de minimiser les risques, d’optimiser et de documenter vos processus d’affaires par des mesures techniques et organisationnelles (TOM), de conclure des accords de traitement de données dans le respect de la réglementation en vigueur et d’accompagner vos projets (Privacy by Design / Privacy by Default). 

Le DPD conseille la hiérarchie, sensibilise les collaborateurs et, si nécessaire, communique avec l’autorité de contrôle. Par conséquent, il devrait toujours être impliqué à temps dans la préparation de vos processus et projets. 

Quels sont les avantages d’un DPD externe?

Le DPD externe a un regard neutre sur les processus de l‘entreprise. Il est un expert et possède des connaissances certifiées et approfondies. Il est toujours au courant des dernières législations et peut donc anticiper. Cela minimise le risque de violation des règles. L’acquisition de son expertise ne relève pas du budget de votre l’entreprise. 

Chantalle Wagne Consulting

Téléphone
RÉSEAUX SOCIAUX

N’hésitez pas à réseauter avec moi sur LinkedIn.

Avis sur le formulaire de contact 

Les champs obligatoires sont marqués d’un *. Afin de pouvoir traiter votre demande ou votre commande, j’ai besoin de votre nom, ainsi que de votre adresse e-mail, pour d’éventuelles questions. 

Via le champ message, vous pouvez modifier votre demande ou décrire votre demande. Plus il y aura de détails, mieux je pourrai traiter votre demande. 

Politique de confidentialité 

Si vous me contactez via le formulaire, les informations fournies seront uniquement stockées pour traiter votre demande et / ou utilisées pour toute question de suivi. Ces données ne seront transmises qu’avec votre consentement. Le traitement des données saisies dans le formulaire de contact est donc effectué exclusivement sur la base de l’exécution ou de l’initiation du contrat (art. 6 (1b) RGPD).

Informations sur la protection des données et la révocation.

Vers l’empreinte.

Contact

3 + 1 =